Part 38 - ISA Server - Intrusion Detection
Số trang: 7
Loại file: pdf
Dung lượng: 2.31 MB
Lượt xem: 8
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Giả sử mạng chúng ta đã dựng thành công ISA Server khi đó một Hacker nào đó từ bên ngoài mạng Internet tìmmọi cách tấn công mạng chúng ta bằng cách dò tìm các Port được mở trong mạng của ta và khai thác các lỗ hỏngtrên các Port này.
Nội dung trích xuất từ tài liệu:
Part 38 - ISA Server - Intrusion Detection “Chuyên trang dành cho kỹ thuật viên tin học” CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬTPart 38 - ISA Server - Intrusion DetectionGiả sử mạng chúng ta đã dựng thành công ISA Server khi đó một Hacker nào đó từ bên ngoài mạng Internet tìmmọi cách tấn công mạng chúng ta bằng cách dò tìm các Port được mở trong mạng của ta và khai thác các lỗ hỏngtrên các Port này.Như vậy nếu hệ thống chúng ta không có ISA Server chúng ta sẽ không hề hay biết sự nguy hiểm đang rình rậpnày. Trong bài này chúng ta sẽ tìm hiểu về một tính năng rất hay của ISA Server là Intrusion Detection dùng đểphát hiện các tấn công từ bên ngoài vào hệ thống mạng chúng ta.Bật chương trình ISA Server lên chọn Configuration chọn tiếp mục GeneralTiếp tục nhấp chọn liên kết Enable Intrusion Detection and DNS Attack DetectionMặc định ISA Server đã Enable một số tính năng trong Intrusion Detection nhưng không Enable tính năng Portscan.Do trong bài này tôi chỉ sử dụng tính năng Port scan để làm thí dụ. Như vậy từ một máy bên ngoài tôi có gắng dòtìm các Port đã mở trên ISA Server, nếu ISA Server phát hiện ra thao tác này của tôi là xem như thành công.Chọn Port scan 1 of 7Tại màn hình ISA Server bật Monitoring lên chọn tiếp Tab Logging và chọn Start Query để theo dõi giám sáttoàn bộ hoạt động của hệ thống mạngTrong này ISA sẽ ghi nhận lại toàn bộ các truy cập ra vào hệ thống mạng chúng ta một cách chi tiết 2 of 7Bây giờ tại máy Client tôi cài đặt một chương trình có tính năng Scan các Port đã mở trên ISA Server đó làSuperScan 4.0Chọn Tab Host and Service Discovery bỏ chọn Host Discovery đi 3 of 7Trở lại Tab Scan tiến hành Scan Port của máy ISATrở lại máy ISA Server bật lại Logging sẽ thấy các truy cập từ máy Client vào mạng chúng ta 4 of 7Tuy nhiên với màn hình Logging này quá dài dòng và rối tịt, và không phải lúc nào người quản trị mạng cũng thảnhthơi ngồi quan sát từng dòng lệnh như vậy mà người ta sẽ cấu hình cảnh báo tự động sao cho ISA Server tự gởi mộtEmail cho Administrator khi phát hiện có các xâm nhập bất hợp pháp vào hệ thống mạngChọn Tab Alerts chọn tiếp link Configure Alert DefinitionsTrong cửa sổ Alert Properties chọn tiếp Intrusion Detected và nhấp Edit 5 of 7Chọn tiếp Tab Actions trong Alert Actions và nhập thông tin tài khoản Email của Administrator vào đâyBạn quay lại máy Client tiến hành Scan Port lại máy ISA.Lúc này ISA Server phát hiện ra việc Scan Port bất hợp pháp này và ngay lập tức nó gởi một Email cảnh báo choAdministrator để đưa phương án phòng thủ và bạo vệ tốt hơn 6 of 7OK mình vừa trình bày xong phần Intrusion Detection - ISA Server trong 70-351 của MCSA. Công ty TNHH đầu tư phát triển tin học GC Com Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học Điện thoại: (073) - 3.511.373 - 6.274.294 Website: http://www.gccom.net 7 of 7
Nội dung trích xuất từ tài liệu:
Part 38 - ISA Server - Intrusion Detection “Chuyên trang dành cho kỹ thuật viên tin học” CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬTPart 38 - ISA Server - Intrusion DetectionGiả sử mạng chúng ta đã dựng thành công ISA Server khi đó một Hacker nào đó từ bên ngoài mạng Internet tìmmọi cách tấn công mạng chúng ta bằng cách dò tìm các Port được mở trong mạng của ta và khai thác các lỗ hỏngtrên các Port này.Như vậy nếu hệ thống chúng ta không có ISA Server chúng ta sẽ không hề hay biết sự nguy hiểm đang rình rậpnày. Trong bài này chúng ta sẽ tìm hiểu về một tính năng rất hay của ISA Server là Intrusion Detection dùng đểphát hiện các tấn công từ bên ngoài vào hệ thống mạng chúng ta.Bật chương trình ISA Server lên chọn Configuration chọn tiếp mục GeneralTiếp tục nhấp chọn liên kết Enable Intrusion Detection and DNS Attack DetectionMặc định ISA Server đã Enable một số tính năng trong Intrusion Detection nhưng không Enable tính năng Portscan.Do trong bài này tôi chỉ sử dụng tính năng Port scan để làm thí dụ. Như vậy từ một máy bên ngoài tôi có gắng dòtìm các Port đã mở trên ISA Server, nếu ISA Server phát hiện ra thao tác này của tôi là xem như thành công.Chọn Port scan 1 of 7Tại màn hình ISA Server bật Monitoring lên chọn tiếp Tab Logging và chọn Start Query để theo dõi giám sáttoàn bộ hoạt động của hệ thống mạngTrong này ISA sẽ ghi nhận lại toàn bộ các truy cập ra vào hệ thống mạng chúng ta một cách chi tiết 2 of 7Bây giờ tại máy Client tôi cài đặt một chương trình có tính năng Scan các Port đã mở trên ISA Server đó làSuperScan 4.0Chọn Tab Host and Service Discovery bỏ chọn Host Discovery đi 3 of 7Trở lại Tab Scan tiến hành Scan Port của máy ISATrở lại máy ISA Server bật lại Logging sẽ thấy các truy cập từ máy Client vào mạng chúng ta 4 of 7Tuy nhiên với màn hình Logging này quá dài dòng và rối tịt, và không phải lúc nào người quản trị mạng cũng thảnhthơi ngồi quan sát từng dòng lệnh như vậy mà người ta sẽ cấu hình cảnh báo tự động sao cho ISA Server tự gởi mộtEmail cho Administrator khi phát hiện có các xâm nhập bất hợp pháp vào hệ thống mạngChọn Tab Alerts chọn tiếp link Configure Alert DefinitionsTrong cửa sổ Alert Properties chọn tiếp Intrusion Detected và nhấp Edit 5 of 7Chọn tiếp Tab Actions trong Alert Actions và nhập thông tin tài khoản Email của Administrator vào đâyBạn quay lại máy Client tiến hành Scan Port lại máy ISA.Lúc này ISA Server phát hiện ra việc Scan Port bất hợp pháp này và ngay lập tức nó gởi một Email cảnh báo choAdministrator để đưa phương án phòng thủ và bạo vệ tốt hơn 6 of 7OK mình vừa trình bày xong phần Intrusion Detection - ISA Server trong 70-351 của MCSA. Công ty TNHH đầu tư phát triển tin học GC Com Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học Điện thoại: (073) - 3.511.373 - 6.274.294 Website: http://www.gccom.net 7 of 7
Tìm kiếm theo từ khóa liên quan:
Quản trị mạng Hệ điều hành Cơ sở dữ liệu Công nghệ thông tin Tin họcGợi ý tài liệu liên quan:
-
Giáo trình Lý thuyết hệ điều hành: Phần 1 - Nguyễn Kim Tuấn
110 trang 451 0 0 -
52 trang 429 1 0
-
62 trang 401 3 0
-
Đề thi kết thúc học phần học kì 2 môn Cơ sở dữ liệu năm 2019-2020 có đáp án - Trường ĐH Đồng Tháp
5 trang 378 6 0 -
24 trang 354 1 0
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 312 0 0 -
74 trang 295 0 0
-
Giáo trình Cơ sở dữ liệu: Phần 2 - TS. Nguyễn Hoàng Sơn
158 trang 292 0 0 -
13 trang 292 0 0
-
96 trang 291 0 0